我使用 Shrew Soft VPN Client 访问办公室的 VPN,但最新版本是 2013 年发布的,Debian/Ubuntu 不再支持它。现在我正在寻找一个兼容的 Linux 客户端来替代它。Shrew Soft VPN Client 的配置如下:
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:1
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:1
n:client-splitdns-auto:1
n:client-wins-used:1
n:client-wins-auto:1
n:phase1-dhgroup:5
n:phase1-keylen:0
n:phase1-life-secs:86400
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:1
s:network-host:IP-OF-MY-OFFICE
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk
s:ident-client-type:fqdn
s:ident-server-type:any
s:ident-client-data:tunel3
b:auth-mutual-psk:THIS-IS-A-SECRET
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:auto
s:phase2-hmac:auto
s:ipcomp-transform:disabled
n:phase2-pfsgroup:5
s:policy-level:auto
OpenVPN 能连接到这个 VPN 吗?我应该使用哪种配置?最低限度就可以了,我想不是所有选项都是必需的。如果 OpenVPN 不支持,另一个免费/自由 Linux 客户端也适用。
提前致谢!
答案1
从https://www.shrew.net/software,我们可以看到Shrew Soft VPN Client是一个IpSec客户端。
所以 OpenVpn 将无法工作(OpenVpn 有自己的协议)。
您可以使用 charon-cmd 作为 ipsec 客户端https://packages.debian.org/buster/charon-cmd